查看: 4785|回复: 32
收起左侧

[金山] 金山主防还需要进步-----测试如下

  [复制链接]
vm001
发表于 2012-10-5 15:46:02 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2012-10-5 16:00 编辑

样本来自http://bbs.kafan.cn/thread-1385436-1-1.html
只开自主引擎,查87剩余15




往虚拟机复制的时候拦截一个



余下14,我们测试主防


第一个运行删除自身,添加衍生物为开机启动
毒霸拦截,但是拦截失败



第二个拦截注入成功


第三个


第四个虽然拦截还是拦截失败



第五个也是拦截,但是拦截失败





第六个拦截成功


第七个


第八个


第九个


第十个


第十一个无拦截---最悲剧


第十二个


第十三个,拦截衍生物,但是行为还是拦截失败




第十四个


如果有工作人员在,自己看吧,希望尽快修正
误判白,漏掉的动作
再仔细看,全部漏的是启动项,建议启动项的添加必须严格,否则估计重启后没你毒霸查杀的机会了..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Lintel-TR + 1 感谢测试!

查看全部评分

zdhsjs2011
发表于 2012-10-5 15:52:57 | 显示全部楼层
看起来很厉害的样子
dyhua
发表于 2012-10-5 15:57:53 | 显示全部楼层
lz,的虚拟机有联网吗?
vm001
 楼主| 发表于 2012-10-5 15:58:33 | 显示全部楼层
dyhua 发表于 2012-10-5 15:57
lz,的虚拟机有联网吗?

联网的,不联网这么测试云主防啊
dyhua
发表于 2012-10-5 15:59:58 | 显示全部楼层
vm001 发表于 2012-10-5 15:58
联网的,不联网这么测试云主防啊

最好是将这个测试帖直接发到金山毒霸的论坛 攻防版块那里比较快
官人比较多
tomochan
发表于 2012-10-5 16:00:00 | 显示全部楼层
dyhua 发表于 2012-10-5 15:57
lz,的虚拟机有联网吗?

从图上看有联网,中途有kcloud报毒
dyhua
发表于 2012-10-5 16:04:15 | 显示全部楼层
tomochan 发表于 2012-10-5 16:00
从图上看有联网,中途有kcloud报毒

这也就是我奇怪的地方金山报毒一般都是直接删除母体的,但是第十三个 删除的衍生物
chujunci
发表于 2012-10-5 16:06:39 | 显示全部楼层
老问题 之前K+1.0 的时候就这样   防御的点不够  拦截的强度不够


以前提过一次建议  看来新版改进有限( ⊙ o ⊙ )啊!
宇中之神
发表于 2012-10-5 16:06:41 | 显示全部楼层
前段时间看到有几位朋友测试的时候还不错,这段时间退步了
青春虎
发表于 2012-10-5 16:08:05 | 显示全部楼层


这只是32位的,64位的估计问题更大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 13:59 , Processed in 0.147612 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表